Найти тему
mr__human

Нашел у себя образ Astra Linux SE.

Заметил, что у многих выходят статьи по Astra Linux CE Орел, но ни у кого не выходит статей по Astra Linux SE. Я понимаю что ее практически не достать, но в любом случае можно и написать напрямую Роману из ГК Астра. В прочем можно в принципе сейчас и у меня запросить AL SE.

Когда еще работал с муниципальными и государственными объектами, получил доступ к установочному образу Astra Linux Special Edition.
И до сих пор мало того что сохраняется доступ к NAS, так еще и к рабочей почте и некоторым файлам, хотя не работаю в этой организации с 30 августа.
Ну ладно, приступим к установке AL SE на virtual box.
Как подготавливать виртуальную машину, я вам не буду, найдете по этому инфу.
Загружаемся и нас встречает загрузчик, вполне возможно это и grub2.

Далее нас встречает лицензионное соглашение.

-2
-3

Настройка переключение раскладки клавиатуры и прочие похожие настройки как на AL CE. Просто покидаю скрины, а на самом интересном остановлюсь.

Имя учетной записи
Имя учетной записи
Имя компьютера
Имя компьютера
Пароль админа
Пароль админа
Настройка времени
Настройка времени
Пошла установка базы.
Пошла установка базы.
Выбор ядра, Вроде AL CE работает на 5.15 и на 9 версии дебиана, а тут что то не то, ядро 5.10 с более новой базой Debian 10.
Выбор ядра, Вроде AL CE работает на 5.15 и на 9 версии дебиана, а тут что то не то, ядро 5.10 с более новой базой Debian 10.
Выбор доп пакетов, я оставил только графический интерфейс, консольные утилиты и ssh сервер. Все остальное мне на виртуальной машине не понадобиться.
Выбор доп пакетов, я оставил только графический интерфейс, консольные утилиты и ssh сервер. Все остальное мне на виртуальной машине не понадобиться.

А вот и самое интересное начинается, ранее Astra Linux SE делился только на Smolensk версию, позже к SE добавили и Новороссийск для arm устройств (и такая у меня тоже имеется, если бы был компьютер на Байкал М, то...). Но Новороссийск версия уже давно не поддерживается, да и релиза ее не было по сути, она все время была в ветке тестирования, а сейчас вообще удалена со всех официальных реп.
Тем не менее, сейчас же Astra Linux SE делится на три версии.
- Орел (базовая защита)
- Воронеж (усиленная защита)
- Смоленск (максимальный уровень защиты)

Орел, Воронеж и Смоленск.
Орел, Воронеж и Смоленск.

Я выбрал к установке именно Смоленск и далее он предложил дополнительные параметры системы.

-12

Разберем некоторое, что есть что.
Мандатный контроль целостности - затрудняет программным закладкам внедрение в защищенную систему и далее затрудняет их функционирование.
Мандатное управление доступом — разграничение доступа субъектов к объектам, основанное на назначении метки конфиденциальности для информации.
Запрет трассировки ptrace - запрет на выполнение пользовательских скриптов.
Запрос пароля для sudo - будет ли запрошен пароль при sudo -i или нет.

Лично я, все эти функции отключил, так как я астрой не пользуюсь, для меня существует как arch linux, так и rosa linux

Далее нам предстоит задать пароль для grub загрузчика, при загрузке системы, пароль grub вводить не придется, только при изменении параметров.

-13

И далее установка завершена будет, об этом нам сообщит установщик.

-14

Время перезагрузиться в свежеустановленную систему!
При включении системы нас встретит fly-dm, запрос имени и пароля. На AL CE он имеет по дефолту древний видок, но можно и поставить новую тему. Опять же условно новую. В AL SE нас встречает из коробки сразу "новая" тема входа.
Вводим имя и пароль учетной записи и загружаемся в раб стол.

Конечно же разрешение при первой загрузки - ублюдочное. Этим астра более не только на виртуальной машине, но и часто бывает на планшетах и ноутбуках.
Конечно же разрешение при первой загрузки - ублюдочное. Этим астра более не только на виртуальной машине, но и часто бывает на планшетах и ноутбуках.
Рабочий стол AL SE ничем не отличается от AL CE.
Рабочий стол AL SE ничем не отличается от AL CE.

Сразу же полез в системные утилиты, тут их такое чувство что на порядок больше, если сравнивать с AL CE.

-17

Далее я зашел в терминал, для того что бы посмотреть версию ядра и установить сторонние пакеты, так как я в дальнейшем буду над ней издеваться, поставлю сразу пакеты htop, mc, tmux, git, curl.

-18

Но меня ждал подвох, репозитории астры из коробки закомментированы, ну ничего. Можно и раскомментировать их, не смотря на то, что я умею пользоваться vim'ом и считаю этот редактор более крутым чем nano и любой другой, я все же предпочитаю использовать nano, тем более он установлен сразу.
Вводим в терминал: sudo -i и далее nano /etc/apt/sources.list стираем у закомментированных строк знак "#" (решетка), тем самым, мы разрешим системе устанавливать новые пакеты и обновляться.
ctrl + o, ctrl + x.
И далее apt update. Но все же для установки вышеперечисленных пакетов, мне потребовалось поставить репозитории от debian buster.
Заново входим в sources.list и добавляем следующие строки:
deb
https://deb.debian.org/debian/               buster      main contrib non-free

deb https://security.debian.org/debian-security/ buster/updates main contrib non-free

Сохраняемся и устанавливаем без апдейта списков пакетов - ключ.
apt install debian-archive-keyring
Как только установится, можно ставить и прочие пакеты.
Например neofetch утилита, покажет инфу о системе и машине на которую она установлена.

-19

Ну и пожалуй у меня на этом все. У себя имею помимо AL SE, еще и Аврору ОС - отечественную мобильную систему. И ранее у меня был образ GosLinux. Сейчас же толка от него нет, так как сейчас ГосЛинукс - это РедОС.
С таким разнообразием linux систем, надо бы и самом собрать образ как для x86-64 архитектуры, так и для микрокомпьютеров на ARM архитектуре.
На этом у меня пожалуй все.